ZeroHour

CVE-2025-57263

PoC
CVSS 3.1
7.2 high
EPSS
<1%p33
Published
()
Modified
Description

An authenticated SQL injection vulnerability in VX Guestbook 1.07 allows attackers with admin access to inject malicious SQL payloads via the "word" POST parameter in the words.php admin panel.

Vendors
phpversion
Products
vx guestbook
Weakness
CWE-89
Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.